インフラ・ネットワーク & クラウドセキュリティ

スポンサーリンク
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 AWS Organizationsにおけるサービスコントロールポリシー(SCP)によるガードレールの設定 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

こんにちは!クラウドインフラの世界へようこそ。セキュリティチームのホワイトハッカーとして、日々国内外の様々なシステムの守りを固めている私です。今回は、AWS(Amazon Web Services)を使ったシステム開発やインフラ運用で、絶対...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 IAMロールの信頼ポリシー(Trust Policy)におけるConfused Deputy問題の回避 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

こんにちは!クラウドのインフラやサーバーのセキュリティを担当していると、毎日いろいろな設定と格闘することになりますよね。新しいシステムを作るとき、AWSなどのクラウド環境で「IAMロール(サーバーやサービスに権限をあたえるための身分証のよう...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 マルチクラウド環境における権限管理の複雑性とIDフェデレーションの統合 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

こんにちは!インフラやセキュリティの現場を渡り歩いてきたホワイトハッカーの私ですが、今回は新人のIT担当者や、これからセキュリティに向き合う開発者のみなさんに向けて、とっても大切なテーマをお話ししますね。複数のクラウド(AWS、Azure、...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 GCP IAMにおけるサービスアカウントの鍵管理とWorkload Identityの活用 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

「鍵を玄関マットの下に置くのはやめよう」:GCPでサービスアカウントキーを使わない安全な認証の極意こんにちは。セキュリティの世界で長く戦ってきた経験から、皆さんに一つだけ伝えたいことがあります。それは、「完璧な防御なんて存在しない。だからこ...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 Azure AD (Microsoft Entra ID) 条件付きアクセスによるリスクベース認証の構成 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

玄関の鍵だけで満足していませんか?「条件付きアクセス」で築く、鉄壁のデジタル要塞こんにちは。セキュリティの現場で長年、泥臭いインシデント対応や防御設計に携わっているエンジニアです。今日は、皆さんの会社の「デジタルな玄関」を守るための、最も重...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 AWS IAMにおける最小権限の原則(PoLP)の実装とIAM Access Analyzerによる権限の最適化 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

こんにちは!インフラやクラウドの世界に足を踏み入れた皆さん、ようこそ。今日は、クラウドセキュリティの「基本中の基本」でありながら、多くのエンジニアが頭を悩ませる「AWS IAM(アイアム)の権限管理」についてお話しします。「IAMって難しそ...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 クラウドネイティブ環境におけるインシデントレスポンス計画 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

コンテナは「消える証拠」との戦い!クラウド時代のインシデント対応術こんにちは。セキュリティの世界へようこそ。あなたが今日、一生懸命にコードを書き、クラウドにデプロイしたアプリケーション。それはとても素晴らしい成果物ですが、同時に「泥棒(攻撃...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 コンテナの読み取り専用ルートファイルシステム設定 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

こんにちは。現場で泥臭いインシデント対応を繰り返していると、「完璧なセキュリティ」なんて幻想だということがよく分かります。でも、「侵入された後に、いかに傷を浅くするか」という戦術は確実に存在します。今日は、コンテナ環境における最強の守りの一...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 KubernetesのRBAC(ロールベースアクセス制御)の最小権限設計 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

Kubernetesの「鍵」を管理する:RBACを最小限に絞るための防犯術こんにちは。現場で泥臭いインシデント対応を長年続けていると、「なぜこんなに鍵を開けっ放しにしているのか?」と頭を抱えたくなる現場によく遭遇します。皆さんが管理している...
インフラ・ネットワーク & クラウドセキュリティ

【入門編】 コンテナランタイムの脆弱性(CVE-2019-5736等)への対策 – インフラ・ネットワーク & クラウドセキュリティ防御ガイド

コンテナの「脱獄」を防げ!runc脆弱性から学ぶ、堅牢なインフラの守り方こんにちは。現場の最前線でセキュリティと向き合っているエンジニアです。皆さんは「コンテナ」と聞くと、何を思い浮かべますか? 「アプリケーションを軽く動かせる魔法の箱」と...
スポンサーリンク